VDB
CNVD-2020-17202
CNVD-2020-17202
PUBLISHED
CloudBees Jenkins是美国CloudBees公司的一套基于Java开发的持续集成工具。该产品主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。 Jenkins中存在安全漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。攻击者可利用该漏洞“整体/读取”访问权限的用户查看JVM内存使用情况图表。
Timeline
- Jan 29, 2020 CVE Published